Autenticação SSH por Chaves e o Ficheiro de Configuração
Configure SSH sem palavras-passe usando pares de chaves e simplifique as ligações com um ficheiro de configuração SSH pessoal.
Autenticação SSH por Chaves e o Ficheiro de Configuração é uma aula grátis de Linux Command Line & Bash Scripting Mastery no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Linux Command Line & Bash Scripting Mastery, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Linux Command Line & Bash Scripting Mastery inclui 4 aulas no total.
Por que usar autenticação baseada em chaves?
As chaves SSH substituem senhas por um par de chaves criptográfico. Elas são mais seguras e permitem logins automatizados sem senha.
- A chave privada permanece em sua máquina
- A chave pública é copiada para o servidor
Gerando um par de chaves
Use ssh-keygen para criar um par de chaves Ed25519 moderno. Ele produz uma chave privada e uma chave pública correspondente com extensão .pub.
ssh-keygen -t ed25519 -C "you@example.com"Onde as chaves são armazenadas
Por padrão, as chaves ficam em ~/.ssh/. A chave privada deve permanecer secreta; a chave pública pode ser compartilhada.
ls -l ~/.ssh/Copiando a chave pública para um servidor
ssh-copy-id adiciona sua chave pública ao arquivo authorized_keys do servidor em uma única etapa.
ssh-copy-id user@server.example.comInstalação manual da chave
Se ssh-copy-id não estiver disponível, adicione manualmente a chave pública ao arquivo authorized_keys remoto.
cat ~/.ssh/id_ed25519.pub | ssh user@host "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"As permissões corretas são importantes
O SSH recusa chaves com permissões excessivamente abertas. O diretório .ssh deve ter 700 e os arquivos de chave, 600.
chmod 700 ~/.ssh
chmod 600 ~/.ssh/id_ed25519Conectando-se com sua chave
Depois que a chave pública for instalada, ssh user@host fará login sem senha. Use -i para escolher uma chave específica.
ssh -i ~/.ssh/id_ed25519 user@server.example.comProtegendo as chaves com uma frase secreta
Uma frase secreta criptografa a chave privada armazenada no disco. O ssh-agent a mantém em cache para que você precise digitá-la apenas uma vez por sessão.
eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519O arquivo de configuração do SSH
~/.ssh/config armazena configurações por servidor, permitindo que você se conecte com um alias curto em vez de linhas de comando longas.
# ~/.ssh/config
Host web
HostName 203.0.113.10
User deploy
Port 2222
IdentityFile ~/.ssh/id_ed25519Conectando-se por meio de um alias de configuração
Com o bloco acima, ssh web aplica todas aquelas opções automaticamente.
ssh webOpções úteis de configuração
O arquivo de configuração aceita muitas opções, como manter as conexões ativas.
ServerAliveInterval 60mantém as sessões ociosas abertasForwardAgent yesencaminha seu agente
Host *
ServerAliveInterval 60
ServerAliveCountMax 3Verificação rápida
Teste seus conhecimentos sobre chaves SSH.
Recapitulação
Você configurou o acesso seguro por SSH:
- Gere um par com
ssh-keygen -t ed25519 - Instale a chave pública por meio de
ssh-copy-id - Restrinja as permissões (700/600)
- Simplifique os logins com aliases de servidores em
~/.ssh/config
Perguntas Frequentes
A aula “Autenticação SSH por Chaves e o Ficheiro de Configuração” é grátis?
Sim — o texto completo de “Autenticação SSH por Chaves e o Ficheiro de Configuração” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Linux Command Line & Bash Scripting Mastery, atualize para CoddyKit PRO. O curso de Linux Command Line & Bash Scripting Mastery inclui 4 aulas no total.
O que vou aprender em “Autenticação SSH por Chaves e o Ficheiro de Configuração”?
Configure SSH sem palavras-passe usando pares de chaves e simplifique as ligações com um ficheiro de configuração SSH pessoal. Você pratica Linux Command Line & Bash Scripting Mastery com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Linux Command Line & Bash Scripting Mastery?
Nenhuma experiência prévia é necessária. Linux Command Line & Bash Scripting Mastery no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Autenticação SSH por Chaves e o Ficheiro de Configuração”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Linux Command Line & Bash Scripting Mastery?
Sim. Cada aula de Linux Command Line & Bash Scripting Mastery inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Utilitários Básicos de Rede (ping, ip, netstat)
- Fundamentos do Shell Seguro (SSH)
- SCP e Rsync para Transferência de Arquivos
- Autenticação SSH por Chaves e o Ficheiro de Configuração